Тази статия е огледална статия за машинен превод, моля, кликнете тук, за да преминете към оригиналната статия.

Изглед: 13500|Отговор: 0

[Друго] Настройка за затвърдяване на сигурността nginx+php

[Копирай линк]
Публикувано в 22.08.2017 г. 12:12:59 ч. | | |
php може да достъпва файлове между директории по подразбиране, трябва да му дадем лимит, отделен лимит за всеки виртуален хост,
Точно така, това е open_basedir. Тук ни трябват специални трикове, ограничете всяка виртуална машина

Това ще позволи на уеб хоста да работи само в директорията на уебсайта и в директорията tmp, а не да преминава към други директории

Отделният конфигурационен файл на уебсайта на nginx е следният:
(Ако сайт трябва да настрои допълнителни директории отделно, впишете горния код в include fastcgi.conf; Тази линия е приемлива, а настройките в fastcgi.conf ще бъдат презаписани. )



Ако го настроите глобално, не е нужно да настройвате всеки сайт поотделно, конфигурацията е следната:

Свържете се в конфигурационния файл Nginx


Обикновено fastcgi.conf се използва в конфигурационния файл на сайта nginx; По този начин просто добавете този ред във fastcgi.conf.


След като горните методи бъдат завършени, трябва да рестартирате услугата nginx.


Препоръчаните забранени функции са както следва:
disable_functions = pcntl_alarm, pcntl_fork, pcntl_waitpid, pcntl_wait, pcntl_wifexited, pcntl_wifstopped, pcntl_wifsignaled, pcntl_wexitstatus, pcntl_wtermsig, pcntl_wstopsig, pcntl_signal, pcntl_signal_dispatch, pcntl_get_last_error, pcntl_strerror, pcntl_sigprocmask, pcntl_sigwaitinfo, pcntl_sigtimedwait, pcntl_exec, pcntl_getpriority, pcntl_ setpriority, eval, popen, passthru, exec, system, shell_exec, proc_open, proc_get_status, chroot, chgrp, chown, ini_alter, ini_restore, dl, pfsockopen, openlog, syslog, readlink, symlink, popepassthru, stream_socket_server, fsocket, chdir









Предишен:.net/c# Инструмент за активационен код за изтегляне на облака Wanke [Source Code]
Следващ:Новодошлият докладва: моля, грижете се за боговете
Отричане:
Целият софтуер, програмни материали или статии, публикувани от Code Farmer Network, са само за учебни и изследователски цели; Горното съдържание не трябва да се използва за търговски или незаконни цели, в противен случай потребителите ще понесат всички последствия. Информацията на този сайт идва от интернет, а споровете за авторски права нямат нищо общо с този сайт. Трябва напълно да изтриете горното съдържание от компютъра си в рамките на 24 часа след изтеглянето. Ако ви харесва програмата, моля, подкрепете оригинален софтуер, купете регистрация и получете по-добри услуги. Ако има нарушение, моля, свържете се с нас по имейл.

Mail To:help@itsvse.com